BEA WebLogic Portal 10.0 and 9.2... CVE-2008-0896 CNNVD-200802-413

4.9 AV AC AU C I A
发布: 2008-02-22
修订: 2011-03-08

bea_systems的weblogic_portal内容的portlets存在权限许可和访问控制漏洞。当一个管理员删除了内容portlet的一个单一实例(instance),BEA WebLogic Portal会消除其他内容portlets的权限政策,这会允许攻击者绕过预设的访问权限限制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息